cyberunity sucht einen Application Security Architect (a) in Zürich. Die Senior-Rolle konzentriert sich auf die Definition von Sicherheitsstandards, die Integration von Security in den SDLC und die strategische Beratung des Top-Managements.
In dieser Position gestaltet das Unternehmen die Sicherheitsarchitekturen und setzt neue Maßstäbe für die Applikationssicherheit. Die Rolle arbeitet eng mit der Führungsebene zusammen, um Security-Praktiken fest in der Softwareentwicklung zu verankern und die Sicherheitskultur auf ein höheres Niveau zu heben.
Aufgaben
- Erarbeitung und kontinuierliche Optimierung von Zielarchitekturen sowie Sicherheitsstandards für die Application Security.
- Implementierung und Etablierung von Secure Development Practices über den gesamten Software Development Lifecycle (SDLC).
- Integration von Sicherheitsmaßnahmen in die CI/CD-Pipeline, einschließlich Code-Analyse, Security Testing und der Förderung von Secure-Coding-Standards.
- Durchführung von Upskilling-Maßnahmen für das Entwicklungsteam im Bereich Sicherheit.
- Entwicklung und Pflege von Konzepten für Threat Modeling sowie das Management von Bedrohungen und Schwachstellen.
- Kooperation mit dem Cyber Defense Center zur Analyse von Bedrohungen und zur Pflege der Bedrohungslandschaft.
- Beratung von IT-Projekten und Überprüfung von Lösungen aus sicherheitstechnischer Sicht.
- Mitgestaltung der Governance-Strukturen und Durchsetzung der definierten Security-Standards im Unternehmen.
Anforderungen
- Abgeschlossenes Studium der Informatik oder eine gleichwertige fachliche Qualifikation.
- Mehrjährige Berufserfahrung als Security Architekt auf Enterprise-Ebene oder als Security Engineer mit starkem konzeptionellen Schwerpunkt.
- Umfassende Kenntnisse in Secure Development, CI/CD Security, Threat Modeling und Vulnerability Management.
- Sichere Anwendung von Frameworks und Best Practices wie OWASP, MITRE ATT&CK und ISO27002.
- Nachgewiesene Fähigkeit zur Entwicklung und Umsetzung von Zielbildern, Konzepten und Architekturvorgaben.
- Ausgeprägte Kommunikations- und Beratungskompetenz sowie die Fähigkeit, Sicherheitsstandards durchzusetzen.
Was das Unternehmen bietet
- Hohe Sichtbarkeit und direkter Einfluss auf die Security-Strategie während der Transformationsphase des Unternehmens.
- Große Gestaltungsfreiheit zwischen strategischer Planung, Governance und technischer Implementierung.
- Flexible Arbeitszeiten und die Möglichkeit zum Homeoffice.
- Mindestens 27 Tage Urlaub sowie die Option auf Sabbaticals.
- Attraktive Benefits in den Bereichen Mobilität, Elternzeit und Versicherungen.
- Mitarbeit an innovativen Projekten mit modernen Technologien und interdisziplinärem Austausch.
Bewerbung
Einzureichende Unterlagen:
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.